Почти 80% IT-систем компаний в России уязвимы перед хакерами: главная проблема — слабые пароли и устаревшее ПО
Повторное использование паролей и ошибки в настройке доступа позволяют хакерам захватывать домены и базы данных
Хакеры могут получить доступ к внутренним данным почти 78% IT-систем российских компаний, пишет Forbes со ссылкой на исследование «Солар». Ключевые уязвимости — слабые пароли, ошибки в настройке доступа и устаревшее ПО. Результаты исследования показывают, что проблемы носят системный характер и затрагивают как коммерческий сектор, так и государственные организации.
73% сотрудников используют ненадежные или повторяющиеся пароли
Специалисты DSEC, входящей в структуру «Солар», проанализировали защиту 390 проектов по итогам 2025 года. В 73% случаев работники применяли либо стандартные пароли, либо одни и те же комбинации для нескольких учётных записей.
Как указывают аналитики, такая практика позволяет злоумышленникам, получив доступ к одной учетной записи, быстро распространить её по всей инфраструктуре компании. Повторное использование паролей фиксировалось в 20% проектов и значительно повышало риск компрометации сразу нескольких систем.
87% компаний уязвимы изнутри — слабые пароли, устаревшее ПО и ошибки доступа
В ходе имитации внутренних атак в корпоративных системах специалисты обнаружили уязвимости в 87% изученных проектов. В большинстве случаев нарушитель мог установить контроль над доменом, получить доступ к базам данных и иным объектам, имеющим критическое значение для организации.
Среди ключевых проблем внутреннего периметра: слабые или стандартные пароли (53% проектов), использование ПО с известными уязвимостями (42%) и ошибки в настройке контроля доступа (37%). Также фиксировались уязвимости в центрах сертификации (22%).
78% компаний можно взломать извне — через уязвимости в доступе
Проверка внешнего периметра показала, что в 78% исследованных проектов существовала техническая возможность для злоумышленника проникнуть во внутреннюю сеть и получить доступ к серверам либо конфиденциальной информации.
Наиболее распространенные уязвимости включают ошибки настройки доступа (33%), устаревшее программное обеспечение (28%), возможность внедрения вредоносного SQL-кода (20%) и использование слабых словарных паролей (20%). В 13% случаев злоумышленники могли запускать вредоносные команды на серверах.
Число кибератак на российские компании может вырасти на треть в 2026 году
Эксперты отмечают, что уязвимости в базовых настройках безопасности становятся ключевым фактором роста числа атак. По данным Positive Technologies, на которые ссылается Forbes, в 2026 году число успешных кибератак на российские компании может вырасти на 30–35%, особенно в IT и телеком-секторе.
До этого в «Солар» также информировали о том, что у каждой пятой организации из финансовой сферы уже замечены следы деятельности профессиональных хакеров.
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Искусственный интеллект Нейросети на «русском» — Алиса AI, ГигаЧат и другие: зачем бизнесу свой ИИ в 2026-м 30 января 2026, 20:00
-
Личное Чек-лист: Евгений Касперский, «Лаборатория Касперского» 27 января 2026, 15:00
-
Искусственный интеллект ИИ-сервис Claude массово блокирует аккаунты россиян — эксперты говорят о рисках ограничений и в других нейросетях 08 мая 2026, 23:00
-
Россия В Госдуме предложили включить все банки в «белые списки» — сейчас в перечень входят только пять финучреждений 08 мая 2026, 17:00
-
Бизнес 25% эмитентов Мосбиржи смогли повысить прибыль на акцию: лидеры — Headhunter, «Циан» и «Т-Технологии» 08 мая 2026, 20:20
-
Банки Почти 20% российских банков стали убыточными: эксперты не прогнозируют кризис, но говорят о трансформации сектора 08 мая 2026, 19:00
-
Россия В Москве ввели систему контроля передвижения курьеров: теперь скорость их транспорта будет автоматически ограничена 08 мая 2026, 18:00
-
HR ЦБ РФ сообщил о неравномерной стабилизации рынка труда: причина — компании удерживают лишних сотрудников 08 мая 2026, 15:02
-
Тренды Гендерный разрыв зарплат в России достиг максимума за 13 лет — мужчины зарабатывают на 34% больше женщин 07 мая 2026, 15:00
-
Банки Состояние неопределённости и флоатеры вместо фикса: участники Альфа-Саммита — о рынке капитала в 2026 году 30 апреля 2026, 14:40